近年来,移动互联网应用(APP)和软件开发工具包(SDK)的广泛使用为公众生活带来了极大便利,但与此同时,部分应用违规收集用户个人信息、过度索取权限等问题屡禁不止,成为个人信息保护领域的顽疾。为切实维护用户合法权益,工业和信息化部(以下简称“工信部”)持续开展APP及SDK违法违规收集使用个人信息专项治理。近期,工信部组织第三方检测机构进行抽查,共发现32款APP及SDK存在侵害用户权益行为,并予以通报。

32款APP及SDK“踩红线” 问题集中在两大领域

据工信部通报,此次抽查发现的问题主要集中在两大领域:一是违规收集个人信息,部分APP和SDK在未明确告知用户或未经用户同意的情况下,擅自收集用户的设备信息、位置信息、通讯录、相册内容等个人敏感信息;二是过度索取权限,部分应用在功能运行过程中,索要与当前服务无关的权限,如读取短信、拨打电话、获取联系人等,甚至存在强制索取权限的情况。

工信部指出,被通报的32款APP及SDK涉及多个领域,包括生活服务、金融理财、社交娱乐等,其中不乏一些用户下载量较大的知名应用。这些应用不仅侵犯了用户的隐私权,也影响了整个行业的健康发展。

违规行为为何屡禁不止?

事实上,这并非工信部首次对APP及SDK违规行为进行通报。近年来,监管部门持续加大整治力度,但为何仍有企业“顶风作案”?分析人士指出,背后原因复杂。

一方面,部分企业为追求商业利益,将用户个人信息视为“金矿”,通过收集和分析用户数据实现精准营销、流量变现等目的。另一方面,部分SDK开发商在提供技术服务时,自身就存在过度收集数据的行为,而使用这些SDK的APP开发者往往缺乏审核能力或意愿。

此外,还有一些企业存在侥幸心理,认为被通报的概率不高,或者即使被通报也难以被严厉追责。这种心态导致部分企业在整改过程中“走过场”,并未从根本上解决问题。

消费者成“数据被窃”的受害者

对于普通用户而言,APP违规收集个人信息和过度索取权限带来的直接影响就是隐私泄露风险显著增加。一旦个人信息被不法分子获取,轻则遭遇骚扰电话、垃圾短信,重则可能导致财产损失甚至身份被盗用。尤其是在金融、社交等领域的APP,如果权限滥用问题严重,可能直接威胁用户的资金安全和社交安全。

不少用户投诉称,某些APP在安装和使用过程中,强制要求开启位置、存储甚至麦克风权限,否则无法正常使用。这种“霸王条款”实际上是在变相强迫用户交出更多个人信息。

监管持续发力,用户也应增强防护意识

针对APP及SDK违规收集个人信息问题,工信部已明确要求相关企业立即整改,并在规定时间内完成整改工作。对于逾期不整改或整改不到位的,工信部将依法依规采取进一步措施,包括下架应用、停止接入服务等。

与此同时,专家建议用户也应增强个人信息保护意识。在下载和使用APP时,应仔细阅读隐私政策和权限申请说明,对于与应用核心功能无关的权限请求,应果断拒绝。使用手机系统自带的权限管理功能,对敏感权限进行精细化管理,也是有效防止隐私泄露的方法之一。

结语

信息化时代,个人信息保护不仅关乎每个人的隐私安全,更关系到整个社会的信任基础。工信部此次通报32款APP及SDK,表明国家对个人信息保护问题的重视程度不断提高。希望相关企业能引以为戒,把用户权益放在首位,而不仅仅是把用户当作商业变现的“流量”。从企业自律到监管约束,再到公众监督,多方发力,才能让“数据安全”不再只是口号。